-
Cháy lớn căn hộ tầng 16 chung cư ở Nha Trang, hai người tử vong -
Người giàu không bao giờ ghép 2 nải chuối đặt lên bàn thờ thắp hương ngày Tết, hóa ra đều có lý do! -
Quảng Trị: Phát hiện 2 học sinh lớp 3 tử vong thương tâm khi vừa nghỉ Tết, hé lộ nguyên nhân -
Camera ghi lại va chạm giữa xe rác và 1 học sinh trên đường Nguyễn Tuân, nam sinh kêu cứu thất thanh -
Triệt phá đường dây sản xuất, tiêu thụ nước mắm, bột nêm, bột ngọt giả quy mô lớn -
Đi xe máy về quê ăn Tết: Những điều cần chuẩn bị để chuyến đi an toàn, thuận lợi -
Hai "báo thủ" không mũ bảo hiểm tông trực diện ô tô và cái kết, camera ghi lại toàn bộ diễn biến sự việc -
Cú lội ngược dòng cuối phiên đưa VN-Index vượt 1.800 điểm -
Bà mẹ 17 tuổi nghẹn ngào tiết lộ lý do bỏ em bé sơ sinh trong rẫy cà phê, kiến bu kín người -
Mức phạt cho TikToker "Anh Grab Vlog" vì quay clip CSGT đăng lên mạng sai mục đích
Công nghệ
25/05/2017 13:35Cảnh báo malware mới cực nguy hiểm, cùng nguồn gốc với WannaCry
![]() |
Hồi đầu tháng này, mã độc tống tiền WannaCry đã tấn công đồng loạt nhiều bệnh viện, trường học và văn phòng trên khắp thế giới, làm lây nhiễm tổng cộng hơn 300.000 máy tính trên toàn cầu. Shadow Brokers được tin đã phát triển WannaCry từ 2 công cụ hack của Cơ quan An ninh Quốc gia Mỹ (NSA) là EternalBlue và DoublePulsar. Vài ngày sau, các nhà nghiên cứu phát hiện Adylkuzz, một malware mới đang lan truyền nhờ các công cụ tấn công tương tự và tạo ra các mạng botnet để tìm kiếm tiền ảo.
Hiện tại, malware mới nổi và nguy hiểm không kém là EternalRocks. Miroslav Stamparm, chuyên gia an ninh mạng thuộc Trung tâm ứng cứu máy tính khẩn cấp của Croatia lần đầu tiên tìm ra các chiêu hack của mã độc này hôm 23/5 sau khi nó lây nhiễm cho một hệ thống bẫy ông cài đặt để kiểm tra malware tấn công. Trong một bài mô tả trên trang GitHub, ông Stamparm cho biết đã phát hiện ra các dấu hiệu sớm nhất về EternalRocks từ ngày 3/5.
Khác với WannaCry, vốn cảnh báo các nạn nhân về việc họ đã nhiễm mã độc tống tiền, EternalRocks vẫn ẩn mình và ngấm ngầm lẩn sâu vào các máy tính. Khi đã xâm nhập vào máy tính, nó sẽ tự động tải về trình duyệt ẩn danh Tor và gửi tín hiệu đến các máy chủ ẩn giấu của mã độc.
Sau đó, EternalRocks sẽ nằm chờ, án binh bất động suốt 24 tiếng đồng hồ. Song, sau một ngày, máy chủ phản hồi và bắt đầu tải, tự nhân bản. Điều này đồng nghĩa, các chuyên gia bảo mật muốn biết thêm thông tin và nghiên cứu về malware này sẽ bị ngăn cản thêm một ngày.
Theo CEO của công ty bảo mật Plixer, EternalRocks thậm chí còn tự đặt tên cho mình là WannaCry hòng che giấu thân phận trước các nhà nghiên cứu. Tương tự như các biến thể của WannaCry, EternalRocks cũng không có "khóa", nên việc vô hiệu hóa nó không hề dễ dàng.
Hiện tại, EternalRocks vẫn duy trì tình trạng ngủ đông trong lúc tiếp tục lây nhiễm cho nhiều máy tính hơn. Ông Stampar cảnh báo, mã độc này có thể hoành hành vào bất kỳ lúc nào, tương tự như cách WannaCry bất ngờ tấn công đồng loạt sau khi đã lây nhiễm cho hàng ngàn máy tính khắp toàn cầu.
Theo Tuấn Anh (VietNamNet)
- Nữ ca sĩ Việt bị trộm sạch hành lý, mất ổ cứng lưu hai album sắp phát hành (23:06)
- NÓNG: Nên cập nhật ngay và luôn iOS 26.3 nếu không muốn hacker tấn công iPhone của bạn (1 giờ trước)
- Mang lệnh truy nã vẫn giả danh công an lừa đảo 65 tỷ đồng (1 giờ trước)
- Sốc: Xe khách giường nằm "bay" với tốc độ 145km/h trên cao tốc giới hạn 90km/h (1 giờ trước)
- Trấn Thành thẳng thắn đáp trả tranh cãi ngôn ngữ trong phim mới: "Cha mẹ phải tự quản lý con cái" (1 giờ trước)
- Danh tính nhóm người lấy vỏ chai bia uy hiếp, tấn công cướp tài sản gây rúng động dư luận ở Đồng Nai (2 giờ trước)
- Ngân hàng đồng loạt siết chặt bảo mật từ 1/3: Những thiết bị nào sẽ bị "cấm cửa" giao dịch? (2 giờ trước)
- Super League và sự sụp đổ của một "đế chế" tham vọng: Khi tiền bạc không thể mua được "lòng dân" (2 giờ trước)
- Samsung xuất xưởng chip HBM4 đầu tiên trên thế giới: Xác lập kỷ lục mới cho kỷ nguyên AI (2 giờ trước)
- Cháy lớn căn hộ tầng 16 chung cư ở Nha Trang, hai người tử vong (4 giờ trước)
